召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3620|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ! I4 L  z/ v1 C% a$ @" p5 S0 A
, @, x7 X) o+ u. E3 c
一、启动服务
3 h, n+ z6 ?' e) `如果没有安装,可以使用yum install firewall
: z" Z( J8 k# V9 w系统默认是已经安装了,但是没有启动
8 }2 N  ?6 R5 h9 }& o* S0 @9 |, [1、开机自启动% K# f6 g! q. X9 G) G1 z9 H
systemctl enable firewalld, S# @& S8 A$ d$ Q
2、启动服务
1 j; ~: m" ~5 \  `, M3 ^7 vsystemctl start firewalld
! G0 z) P, i5 u+ c7 {; x) s# ]0 D二、向防火墙添加可以外部访问的端口- |1 t8 }: d: ~, [, S. Q  u. ]
firewall-cmd --zone=public --add-port=80/tcp --permanent
& }9 R1 L$ R1 a' e) J/ s3 C0 g以下是常用的端口
3 ]3 b  v" u7 {9 D! dfirewall-cmd --zone=public --add-port=443/tcp --permanent
- X2 U4 F1 x, n* A6 e9 n1 ^firewall-cmd --zone=public --add-port=22/tcp --permanent7 S8 J5 I$ ~; ~2 w
1、如果需要添加一段端口的话,使用以下命令, S- Q9 L8 _5 i0 u9 [$ Y1 T+ Y
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
6 h' V. l! x- N1 h* d, ?& y4 K, o这儿是指添加101个端口" c4 }' k/ L+ z1 L
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
% ^. U% w1 ]' v具体的服务名称在以下路径里有一个文件就是一个service 名称: D7 T# p0 @& r
/usr/lib/firewalld/services
4 z  r2 O$ _; X' ]* c8 Q# a1 x" w+ y& T4 M7 R
四、添加完端口之后需要让防火墙生效
* q* s" \. c7 _+ Y% f1、重新加载
8 u, [) a/ T" y+ R" s) F  E/ K2 Yfirewall-cmd --reload
8 h$ X: [& G8 i, d9 j2、查看当前已经开放的端口8 z; q1 f1 ~/ d, D5 N& p% G
firewall-cmd --list-ports$ G, ~' j( K  k+ B5 x, T4 d
firewall-cmd --list-all
* g2 k* Q% s0 v3、删除某个不用的端口
9 Z: n& o- `- Q' yfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
2 T) G- f- D" v3 Y注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
4 J) d0 _) e6 ^) J7 W# H

" n' R" n7 i# D; o0 D) @/ \' {/ E$ ?- k) n& E8 `
/ m- K) S' ?7 ]7 X
其他常用命令0 h6 B2 {5 L5 c4 p5 q/ d

# \2 E* L3 Z# m! z* s( A7 [

0 j8 i! Q% A6 x1 U$ b$ a8 d
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ' Y: y' F+ Y3 M$ b/ i" E
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个% G8 C# `5 k! q5 ^1 g* @6 ]
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    - _! f6 B6 R1 F) k
  4. firewall-cmd --add-service=http    #暂时开放http7 E2 L* w# Y) p1 y
  5. firewall-cmd --permanent --add-service=http  #永久开放http& s$ s/ @) {$ H& @* w
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口9 n; Y/ p. o9 e' a
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    9 u% f% B% p0 ?& [( h
  8. firewall-cmd --reload   #重新加载配置
    . |1 V! `- s- y4 L
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

7 ^' o. Q7 t- I/ P, c1 a7 ~* A6 G% q2 a4 [1 T6 ~# E. @: _
: L- ^' _; I7 H% \+ @' z

- O& o* j# I. A: H  [! F
0 Y# R& b9 [+ ?3 \/ L
  n7 k5 D& N& r4 G8 b# l+ r! l

- N' B9 g8 Y$ l/ F8 z2 p4 f/ W5 ?4 S% d, }- F7 ]: H

0 |8 H; X: P& \* n8 C) l7 E! ?. ?  p) U* E; z* `3 D/ n9 m

- D9 [1 ?9 A, A% g. O! j- A( S! D- y* ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-27 11:54 , Processed in 0.039067 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表